情報セキュリティ

制定:2016年9月1日
改訂:2025年12月8日​
シフトプラス株式会社
大阪府大阪市西区江戸堀2丁目1-1​
江戸堀センタービル8階​
代表取締役社長 中尾 裕也

情報セキュリティに関する方針

当社はシステム開発及びそれに付随する事業で取り扱う個人情報の保護を必要不可欠なものと捉えております。
当社は、ISO27001及びISO27017に準拠した​マネジメントシステムを定め、以下の指針に基づき、機密情報の尊重と保護の徹底に努めます。

<行動指針>

  • 情報資産の機密性、完全性、可用性を確実に保護するために組織的、技術的に適切な対策を講じ、変化する情報技術や新たな脅威に対応する。
  • 全従業者に情報セキュリティ教育の実施と方針の周知徹底をはかり、意識の向上・維持に務める。
  • 情報セキュリティに関連する適用される要求事項を満たす活動を実施する。
  • マネジメントシステム及び、情報セキュリティに関する目的を設定し、定期的にレビューし、継続的に改善を実施し、維持する。
  • クラウドサービス設計開発及び提供において、顧客情報を安全に扱いクラウド上のあらゆる脅威から守り、リスク低減を達成するためにマネジメントシステムを確立し構築する。
  • 組織の情報及びその他の資産に対する情報セキュリティリスクの受容可能なレベルと矛盾しないクラウドサービスを利用する。